<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: MPD4+NAT+Static - Проблема</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/86926.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Имеется шлюз на FreeBSD 7.2, с поднятыми на нем MPD4 (pptp) и натом через PF. Ядро собрано со следующими опциями:&lt;br&gt;&lt;br&gt;options         NETGRAPH&lt;br&gt;options         NETGRAPH_PPP&lt;br&gt;options         NETGRAPH_PPTPGRE&lt;br&gt;&lt;br&gt;options         ALTQ&lt;br&gt;options         ALTQ_CBQ&lt;br&gt;options         ALTQ_RED&lt;br&gt;options         ALTQ_RIO&lt;br&gt;options         ALTQ_HFSC&lt;br&gt;options         ALTQ_PRIQ&lt;br&gt;options         ALTQ_NOPCC&lt;br&gt;&lt;br&gt;# PF Support&lt;br&gt;device          pf&lt;br&gt;device          pflog&lt;br&gt;device          pfsync&lt;br&gt;&lt;br&gt;&lt;br&gt;Интерфейсы следующие:&lt;br&gt;&lt;br&gt;re0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=389b&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_UCAST,WOL_MCAST,WOL_MAGIC&amp;gt;&lt;br&gt;        ether 00:1c:25:a3:23:b3&lt;br&gt;        inet 10.18.88.239 netmask 0xfffffe00 broadcast 10.18.89.255&lt;br&gt;        media: Ethernet autoselect (100baseTX &amp;lt;full-duplex&amp;gt;)&lt;br&gt;        status: active&lt;br&gt;vr0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=2808&amp;lt;VLAN_MTU,WOL_UCAST,WOL_MAGIC&amp;gt;&lt;br&gt;  </description>

<item>
    <title>MPD4+NAT+Static - Проблема (Snake)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/86926.html#5</link>
    <pubDate>Fri, 16 Oct 2009 10:05:57 GMT</pubDate>
    <description>&amp;gt;netstat -nr ? &lt;br&gt;&lt;br&gt;В первом посте есть вывод. Но все решилось уже, спасибо. Сам ступил. Понятно, что здесь провайдерские медийные сетки не directly connected, поэтому статики для локалки работать не будут, только НАТ.&lt;br&gt;</description>
</item>

<item>
    <title>MPD4+NAT+Static - Проблема (mr_gfd)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/86926.html#4</link>
    <pubDate>Fri, 16 Oct 2009 08:47:57 GMT</pubDate>
    <description>netstat -nr ?&lt;br&gt;</description>
</item>

<item>
    <title>MPD4+NAT+Static - Проблема (serg_b)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/86926.html#3</link>
    <pubDate>Fri, 16 Oct 2009 08:45:08 GMT</pubDate>
    <description>Извиняюсь, забыл дописать :)&lt;br&gt;</description>
</item>

<item>
    <title>MPD4+NAT+Static - Проблема (Snake)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/86926.html#2</link>
    <pubDate>Fri, 16 Oct 2009 08:36:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;no nat on $ext_if from $internal_net to 217.30.ххх.ххх/27 &lt;br&gt;&amp;gt;no nat on $ext_if from $internal_net to 217.30.ххх.ххх/28 &lt;br&gt;&amp;gt;no nat on $ext_if from $internal_net to 217.30.ххх.ххх/30 &lt;br&gt;&amp;gt;и сделать нат на эти сети через интерфейс что смотрит в провайдера, &lt;br&gt;&amp;gt;т.е. re0. &lt;br&gt;&amp;gt;Должно быть примерно так: &lt;br&gt;&amp;gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/27 &lt;br&gt;&amp;gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/28 &lt;br&gt;&amp;gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/30 &lt;br&gt;&amp;gt;nat on $ext_if from $internal_net to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;Спасибо за подсказку! Помогло, только правила немножко по другому звучат:&lt;br&gt;&lt;br&gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/27 -&amp;gt; ($dsl_if)&lt;br&gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/28 -&amp;gt; ($dsl_if)&lt;br&gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/30 -&amp;gt; ($dsl_if)&lt;br&gt;nat on $ext_if from $internal_net to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>MPD4+NAT+Static - Проблема (serg_b)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/86926.html#1</link>
    <pubDate>Fri, 16 Oct 2009 08:14:52 GMT</pubDate>
    <description>&amp;gt;ext_if=&quot;ng0&quot; &lt;br&gt;&amp;gt;dsl_if=&quot;re0&quot; &lt;br&gt;&amp;gt;int_if=&quot;vr0&quot; &lt;br&gt;&amp;gt;internal_net=&quot;192.168.1.0/24&quot; &lt;br&gt;&amp;gt;# nat &lt;br&gt;&amp;gt;nat on $ext_if from $internal_net to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;Доброго времени суток.&lt;br&gt;&lt;br&gt;Вам надо убрать запрет ната на эти сетки, тоесть строки:&lt;br&gt;no nat on $ext_if from $internal_net to 217.30.ххх.ххх/27 &lt;br&gt;no nat on $ext_if from $internal_net to 217.30.ххх.ххх/28 &lt;br&gt;no nat on $ext_if from $internal_net to 217.30.ххх.ххх/30 &lt;br&gt;и сделать нат на эти сети через интерфейс что смотрит в провайдера, т.е. re0.&lt;br&gt;Должно быть примерно так:&lt;br&gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/27 &lt;br&gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/28 &lt;br&gt;nat on $dsl_if from $internal_net to 217.30.ххх.ххх/30 &lt;br&gt;nat on $ext_if from $internal_net to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
